Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-22120-RCE-with-gopher — このエクスプロイトは、XXE(XML外部エンティティ)を悪用するために作成されました。それを通じて、Webサービスのバックエンドコードを読み取り、gopherを使用してZabbix(RCEに対して脆弱)への内部リクエストを行えるエンドポイントを見つけました。 | Kitploit
ツール/GitHubGitHub/g4nkd/cve-2024-22120-rce-with-gopher
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubg4nkd/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

このエクスプロイトは、XXE(XML外部エンティティ)を悪用するために作成されました。それを通じて、Webサービスのバックエンドコードを読み取り、gopherを使用してZabbix(RCEに対して脆弱)への内部リクエストを行えるエンドポイントを見つけました。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3112年前未レビュー

使用方法

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

概要

このエクスプロイトは、XXE(XML外部エンティティ)を悪用するために作成されました。これを利用して、Webサービスのバックエンドコードを読み取り、リモートコード実行に対して脆弱なZabbixバージョン6.0.27に対してgopherを使用して内部リクエストを送信できるエンドポイントを発見しました。

偵察フェーズでは、外部Webサーバーに対してブルートフォース攻撃を実行し、docker-compose.ymlファイルを取得しました。これにより、内部Zabbixサーバーのコンテナ名が判明しました。この情報を使用して、gopher経由でWebアプリケーションのルートにPOSTリクエストを送信したところ、WebサーバーはCookie内のbase64エンコードされたJSONで低権限ユーザーのhost-idとセッションIDを返しました。

これらの詳細をもとに、元のエクスプロイトを適応させ、zabbix-server:10051のSQLインジェクション脆弱性を悪用して管理者のセッションIDを取得し、スクリプトを作成して実行することでリモートコード実行を達成しました。

gopherを使用してこのZabbixの脆弱性を悪用する必要がある場合は、InternalRequest関数を変更して、必要な方法でリクエストを行うことができます。

エクスプロイトの機能

  1. スクリプトはまず、時間ベースのSQLインジェクションを使用して管理者セッションIDの抽出を試みます。
  2. 管理者セッションIDが取得されたら、スクリプトはZabbixサーバー上にリバースシェルスクリプトを作成します。
  3. 最後に、スクリプトはリバースシェルを実行し、指定されたIPとポート(スクリプト内では10.0.46.27:5555)であなたのマシンに接続します。

注意事項:

  • リバースシェルを受け取るために、あなたのマシンが指定されたポート(スクリプト内では5555)でリスニングしていることを確認してください。これにはnetcatを使用できます:

    root@kitploit:~
    nc -lvnp 5555
    
  • CreateScript関数内のIP 10.0.46.27とポート 5555を、リバースシェルを受け取るための自分のIPと希望のポートに置き換えてください。

ツールをダウンロード